<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Chainalysis:跨鏈橋漏洞成最大安全風險 占今年被黑金額69%

    VSole2022-08-04 18:40:00

    鏈上分析公司Chainalysis在跨鏈橋Nomad發生漏洞事故后統計,今年為止已經有20億美元從跨鏈橋中被盜,共13起事件。

    鏈上分析公司Chainalysis在跨鏈橋Nomad發生漏洞事故后統計,今年為止已經有20億美元從跨鏈橋中被盜,共13起事件。跨鏈橋遭黑資金占今年整體黑客金額的69%。

    先了解什么是跨鏈橋

    跨鏈橋(Cross-chainbridge)是為了解決不同區塊鏈間的可互動性所設計的。

    它可以讓用戶將一個鏈的資產轉移到另一個區塊鏈。像是Wormhole(也曾發生過重大黑客事件),就可以讓用戶在Solana和Ethereum等智能合約區塊鏈間轉移加密貨幣與NFT。不同的跨鏈橋有不同的設計,但是通常都是會讓用戶將資產發送到跨鏈協議中,在一個鏈上鎖定資產,再到另一個鏈上的相應協議發行對等資產。

    今年大宗損失都因跨鏈橋

    Chainalysis認為,由于跨鏈橋有許多價值資產流動,對黑客來說更具吸引力,它也成為北韓黑客的主要目標。。Chainalysis估計北韓黑客今年已經竊取近10億美元的加密貨幣,都是通過跨鏈橋與DeFi協議,然而南韓政府統計北韓的官方出口收入才只有8,900萬美元。

    為什么跨鏈橋容易受害?

    因為跨鏈協議負責鎖定資產,以支撐另一條鏈上的平行資產,該儲存點很容易成為目標。Chainalysis表示,因為跨鏈橋的設計還不是很有效率,它還是一個發展中的技術,因此不同的新技術都可能會有弱點遭到作惡者利用。

    我們能做什么?

    Chainalysis表示,以前黑客的目標都是中心化交易所,但最近就比較少聽到攻擊成功的案例了。這是由于這些公司是以安全為優先考量,而黑客還是會以最新與最容易攻擊的目標為主。Chainalysis認為,盡管代碼審計并非萬無一失,但解決此類問題的第一步應為設計極其嚴格的DeFi審計標準,逐步建立最強大且安全的智能合約范例。

    黑客區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客利用區塊創業公司 MonoX Finance 智能合約的漏洞竊取了價值 3100 萬美元的加密貨幣。該公司使用名為 MonoX 的去中心化金融協議讓用戶在沒有傳統交易所要求的情況下交易數字貨幣代幣。其原理是將存入的代幣與 vCASH 組合成一個虛擬對,設計提供單一的代幣池。
    據報道,價值約5.4億美元的加密貨幣盜竊案的源頭是Axie Infinity的一名高級工程師遭到了以工作機會為餌的網絡釣魚攻擊。
    美國國務院升級了朝鮮黑客情報懸賞計劃,將提供朝鮮黑客情報的最高獎勵提高到一千萬美元。 Kimsuky、Lazarus Group等知名黑客組織均在懸賞列表中,看來3月份的500萬美元懸賞計劃并沒有起到足夠的效果,干脆一不做二不休繼續加大獎勵,相信重賞之下必有勇夫和內鬼。
    黑客區塊橋 Horizon 竊取了價值一億美元的加密貨幣。區塊橋在去中心化金融系統中扮演重要角色,為用戶提供了一種方法將資產從一個區塊轉移到另一個區塊。以 Horizon 為例,用戶可以將以太坊網絡令牌發送到幣安智能(Binance Smart Chain)。Horizon 表示正與執法機構合作調查幕后黑手,稱此次黑客攻擊沒有影響到比特幣跨橋。Horizon 沒有透露被盜加密貨幣資金
    事情發生后,Harmony承諾,若攻擊者歸還資金并分享漏洞利用信息,將提供100萬美元的賞金,并表示不會提出刑事指控。Harmony的事件響應團隊宣布,它沒有發現任何關于公司智能合約代碼的違規行為或平臺漏洞的跡象。Harmony表示Harmony區塊的共識層仍然是安全的。攻擊者目前尚未采取任何措施來清洗這些資產。
    總部位于列支敦士登的加密貨幣交易所 LCX 已確認其一個熱錢包遭到入侵。 Подробнее: https://www.securitylab.ru/news/528383.php
    沒有用戶資金損失,Aurora 迅速修復了這個錯誤,為每個人帶來了積極的結果。由于該漏洞被評估為嚴重級別,因此白帽公司已從 Aurora 獲得 600 萬美元的獎金,這是歷史上第二大賞金支出。許多 DeFi 協議是不同的原生協議。
    區塊橋的設計如Harmony的Horizon主要使用戶能夠在不同的區塊之間移動資產,包括代幣、穩定幣和NFT。 攻擊發生后,Harmony立即停止了Horizon橋,以防止進一步的交易。然后,它聯系了聯邦調查局和多個網絡安全和交易所合作伙伴,以調查、跟蹤和協助檢索被盜資產。在這些聯系建立之后,Harmony才通過Twitter和其博客文章宣布了黑客攻擊事件。 黑客的身份似乎已經確定,因為調
    網絡犯罪分子正在采用一種名為“EtherHiding”的新型代碼分發技術,該技術濫用幣安的智能(BSC)合同將惡意腳本隱藏在區塊中。
    通過觀察交易,發現黑客發送了大量的 transfer,去看合約代碼。發現在 transfer 函數中,如果滿足了條件,它就會銷毀流動池中的Health代幣。從而導致Health兌換WBNB的價格增高。復盤我們同樣也去dodo借一筆閃電貸,然后去模擬運行一下。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类